DDoS saldırıları artık istisna değil, günlük gürültü. Omurgamızda her gün onlarca küçük ölçekli saldırı otomatik olarak temizleniyor. Bu yazıda korumanın nasıl çalıştığını katman katman anlatıyoruz.
1. Tespit
Sınır router'larımızdan akış (NetFlow/sFlow) verisi sürekli analiz edilir. Bir hedef IP'ye giden trafik normal profilinin dışına çıktığında saniyeler içinde alarm üretilir.
2. Yönlendirme
Saldırı altındaki prefiks BGP ile temizleme merkezine yönlendirilir. Bu sayede kirli trafik omurgamıza ulaşmadan filtrelenir; diğer müşteriler etkilenmez.
3. Temizleme
1 Tbps kapasiteli temizleme katmanı SYN flood, UDP amplification, DNS/NTP reflection gibi hacimsel saldırıları imza ve davranış analiziyle ayıklar; meşru trafik hedefe iletilir.
Uygulama katmanı (L7)
HTTP flood gibi uygulama katmanı saldırıları için WAF tabanlı ek paketlerimiz vardır. Bu paketler bot yönetimi, oran sınırlama ve JavaScript challenge içerir.
Tüm planlarda hacimsel DDoS koruması standart ve ücretsizdir. Ek ücret yalnızca L7 paketleri için geçerlidir.